EP2863604A1 - Ortsbezogener Dienst - Google Patents

Ortsbezogener Dienst Download PDF

Info

Publication number
EP2863604A1
EP2863604A1 EP20140003518 EP14003518A EP2863604A1 EP 2863604 A1 EP2863604 A1 EP 2863604A1 EP 20140003518 EP20140003518 EP 20140003518 EP 14003518 A EP14003518 A EP 14003518A EP 2863604 A1 EP2863604 A1 EP 2863604A1
Authority
EP
European Patent Office
Prior art keywords
request
request information
information
requestor
offer
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
EP20140003518
Other languages
English (en)
French (fr)
Other versions
EP2863604B1 (de
Inventor
Thomas Stocker
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Giesecke+Devrient Mobile Security Germany GmbH
Original Assignee
Giesecke+Devrient GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Giesecke+Devrient GmbH filed Critical Giesecke+Devrient GmbH
Publication of EP2863604A1 publication Critical patent/EP2863604A1/de
Application granted granted Critical
Publication of EP2863604B1 publication Critical patent/EP2863604B1/de
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • G06F21/6254Protecting personal data, e.g. for financial or medical purposes by anonymising data, e.g. decorrelating personal data from the owner's identification
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/52Network services specially adapted for the location of the user terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • H04W4/029Location-based management or tracking services

Definitions

  • the present invention relates to a method for providing response data in the context of a location-based service, a request processing system for processing requests, a mobile terminal for placing the requests, a third instance for forwarding and processing requests and response data, and a system comprising at least one Terminal, the third instance and the request processing system.
  • a location-based service response data are output based on provided location and offer request information to a request for a particular offer in a given location area, which designate an offer matching the request.
  • a location-based service could, for example, inform a user, based on a wish list of the user in which shopping requests are described that describe specific products or services, about a service that suits the request when the user is near a hotel appropriate service provider stops, for example, near a store, which holds a requested product at the requested price.
  • Offer providers may continue to be, for example, restaurants, gas stations, cinemas and the like.
  • the object of the present invention is therefore to propose a method for providing response data in the context of a location-based service, which at the same time allows to protect the privacy of the requestor as well as possible. That it should be made substantially impossible for the operator of the location-based service to create a user profile of the requestor based on the data provided by the requestor.
  • a requestor sends a query, which can be defined by means of a request information, to a request receiver, that is to the location-based service.
  • the request receiver provides appropriate answer data in response to the request request information request.
  • the request is defined by detailed inquiry information.
  • the detail request information comprises at least one location request information and a request for proposal information.
  • Global request information is formed based on the detail request information such that the global request information includes the detail request information.
  • the global request information includes generalized location request information including the location request information.
  • the global inquiry information can not be used to derive the detailed inquiry information, that is, by means of the global request information, the detailed request information is somewhat obfuscated to anonymize the request.
  • the global request information is then sent as request information to the request recipient.
  • the request receiver processes the received request information and generates corresponding response data that includes results that match the request.
  • This response data is finally evaluated for relevance to the detail request information.
  • the generalized location request information is generated by a third instance.
  • this third entity forms an operator of a mobile radio network via which data communication between the requestor and the request receiver is at least partially carried out.
  • the offer request information is transmitted from the requestor to the request receiver such that the third party can not uniquely associate request request information with the requestor.
  • Forming global inquiry information and providing this global request information, instead of the detail request information, to the request receiver has the advantage that the request receiver can not in principle generate a user profile of the requestor.
  • the global inquiry information disguise in a desired manner concrete user data, as will be exemplified below.
  • the interposition of a third instance between the requestor and the request receiver has the advantage that the third entity can evaluate at least a portion of the response data.
  • Forming the global request information comprising the detail request information has the consequence that the response data generated by the request receiver includes results that no longer apply to the original request defined by the detail request information.
  • the volume of data formed by the response data can be considerable. Since at least part of the data communication between the requestor and the request receiver is usually carried out via a mobile network, it would be disadvantageous for the requestor to have to receive such large amounts of data over the mobile network.
  • the response data generated by the request receiver of the third instance are transmitted via a communication network, which allows a fast and cost-effective transmission of large amounts of data, in particular via the Internet. Only the data communication between the operator of the mobile network and the requester would then have to be carried out over a mobile network.
  • the third entity can already evaluate a majority of the response data with regard to relevance to the detail request information, the data volume which the actual results, ie the response data which are relevant with regard to the detail request information and which from the third instance via the mobile radio network to the Requestor still to be transferred, rather low.
  • the operator of the mobile radio network which serves as a third instance, is in any case in a position to set up a profile of the requestor with respect to his current position, the operator of the mobile network can be assigned the task of concealing the location request information at the same time. Concrete types of obfuscation will be described in more detail below.
  • the operator of the mobile radio network can then simultaneously receive the corresponding response data, which is the request recipient, i.e. the location-based service, delivering, evaluating.
  • the request receiver it is not possible for the request receiver to generate a complete profile of a requestor because, at least with regard to the location request, it only receives generalized location request information from the third instance, and accordingly can not generate a movement profile of the requestor.
  • the third instance i. Therefore, the operator of the mobile network, the requestor unambiguous assignment request information because the requestor information in encrypted, only for the request recipient, but not for the third instance decryptable form transmits to the third instance.
  • the third instance forwards the encrypted offer request information unchanged to the request receiver. This is accordingly set up to decrypt the encrypted offer request information in order to generate corresponding response data.
  • the request receiver is set up to re-encrypt the portions of the response data relating to the offer request information and to provide the third instance only in encrypted form.
  • the encryption is designed such that the third instance can not decrypt the encrypted response data, but only the requestor to which these response data relate.
  • the third instance then forwards the response data in encrypted form, if appropriate after evaluation of the associated location-related response data portions, which are not encrypted, to the requestor.
  • the latter can then decrypt the encrypted response data and, if necessary, further evaluate it, ie with reference to the request for quotation information. In this way, the third instance can not draw any conclusions on the concrete product or service requests of the requestor based on the response data shares that relate to the request for information information.
  • said encryption can be based on a known asymmetric encryption system.
  • requestors and request recipients can also exchange a symmetric key in advance.
  • the global request information comprises a general request for proposal information comprising the offer request information.
  • the third entity can therefore unambiguously assign the requestor information to the requestor because the generalized bid request information is generated by the requestor himself and transmitted to the third entity. In other words, the requester himself conceals his detail request information regarding the offer request information. Accordingly, the requestor will also evaluate the relevant response data shares themselves.
  • the detail request information is always generated by the requestor.
  • a request within the scope of a location-based service comprises at least two types of information defining the request. These are once location request information that defines the request locally.
  • a request includes offer request information which specifies the request for the requested product or the requested service more precisely.
  • the request receiver uses location information and offer information present to the request receiver.
  • This information indicates at which points which offers are available.
  • location information and offer information is generated by individual local offer providers and sent to the request receiver, i. the location-based service.
  • the request recipient may properly prepare this information and, for example, build a location information and offer information database. From the thus prepared information, the request receiver then generates the response data by filtering out all bids that apply to the request according to the global request information, i. which locally correspond to the location request information, for example, are located within a predetermined location area, and which correspond to a product defined in the context of the offer request information.
  • the detail request information typically includes location request information.
  • the generated global inquiry information includes a generalized location request information comprising the location request information.
  • a current position of the requestor can be present as location request information.
  • a position can be generated in a known manner by means of an ordinary localization service, for example on the basis of GPS, WLAN, or the like.
  • the requester will use a mobile terminal, for example a smartphone.
  • a location area comprising the location, that is, a zone in which the current position of the requestor is located, may be formed.
  • the location areas or zones may be of the same or different size. Zones may be adjacent or overlapping.
  • the zones may take the form of mobile cells or may be formed on the basis of coordinates which are e.g. be obtained satellite based.
  • the response data provided by the request receiver will be correspondingly more extensive, as they include all the results that are spatially located in the location area.
  • the generalized location request information may be in addition to the current position the requestor further current positions of other, different from the requestor requesters include.
  • the request recipient is not sent a position as global request information, but current positions of a group of request items.
  • Such an embodiment is particularly applicable when the third instance is not merely used by a requester, but serves as a third party to a group of requester, as in the preferred embodiment described above, namely when the mobile network operator is the third Instance serves.
  • Anonymization of the request with respect to the location request information can be achieved in this way because the request receiver can not determine which position of the group of positions to which requestor is to be assigned.
  • the detail request information may include offer request information specifying a requested offer. That is, the request for proposal information specifies a product or service that the requestor requests. Other parameters specified by the offer request information may be, for example, the price of a product or the like. For example, the offer request information may be in the form of a keyword.
  • the global request information in this case will include generalized offer request information comprising the offer request information.
  • the global query information could, for example, comprise a plurality of keywords comprising the keyword corresponding to the request for proposal information.
  • the generalized offer request information can be formed in the form of a keyword, which is a generic term of the offer request keyword.
  • the global inquiry information in this case could include generalized offer request information in the form of the "baked goods" keyword.
  • the generalized offer request information may include a plurality of request key words. These query keywords need not match the content of the original quote request keyword, but may relate to any article or service. The number of additional keywords that make up the generalized offer request information is variable.
  • the various number of request key words added to the original offer request keyword to form the generalized offer request information may also correspond to request keywords of other requesters other than the requestor.
  • a simple type of anonymization - with reference to the request recipient - can thus, for example, be such that a third instance, such as the operator of the mobile network, is used by a group of requestors as a third instance, the requestor each transfer their detailed request information to the third instance.
  • the third entity then forms global query information by aggregating the specific location request information of the group of request agents into generalized location request information.
  • the offer request information received from the various requesters is aggregated into a set of offer request information which then forms generalized offer request information.
  • Such generated global request information is then sent from the third party to the request receiver.
  • the response data received from the request receiver is then evaluated by the third instance in an appropriate manner. Each requestor then receives from the third instance the response data applicable to it.
  • a requestor may provide the operator of the mobile network with encrypted or generalized offer request information to prevent the operator from creating a profile of the requestor regarding its product and service needs.
  • a generalized offer request information may comprise a request string which may be derived from an application of a mathematical function, preferably a one-way function, to an offer request keyword forming the corresponding detail request information.
  • a mathematical function preferably a one-way function
  • a mathematical one-way function is understood, on the one hand, to be a mathematical function which, at least according to the current state of knowledge, is easy to apply, ie. is, however, practical, that is, with an ordinary attacker resources available, is not reversible.
  • An example of such a one-way function is, for example, a known hash function.
  • such a function can also be understood as a one-way function which is not injective, i. which possibly represents different keywords on one and the same character string. Examples of such functions are e.g. Checksums.
  • the mathematical function can, as mentioned, be designed in such a way that different request keywords are mapped to the same character string. In this way, a kind of anonymization can already take place, since the request recipient can no longer unambiguously deduce the original request-to-quote keyword from the received character string.
  • a predetermined portion of the formed character string may be used as the request string, for example, only a start portion, an end portion, or like.
  • the length of the portion of the character string used as the request string can be variably selected. The shorter the proportion, the greater the degree of anonymization, but also the amount of response data generated for it.
  • the mathematical function can also be designed such that different query keywords are mapped onto different strings. This will usually be the case, for example, in the context of a hash function as a mathematical function. According to this variant, then, as described above, a predetermined portion of the character string is used as the request character string. In this way, depending on the length of the selected share, the degree of desired anonymization can be determined.
  • the mathematical function may further comprise a random component. This has the consequence that a request string generated for a request request keyword additionally depends on the random component and in this way the degree of anonymization can be significantly increased again.
  • the generalized request request information must include, in addition to the request string, the random component or an indication defining the random component.
  • the requester may then, by applying the mathematical function with the help of the random component to entries in the offer information database, generate a database which is to be searched for the request string to generate answer data.
  • the third instance i. the mobile network operator receives response data received from the request receiver in response to sent global request information along with the global request information.
  • the third entity Upon receiving updated detailed inquiry information, for example in the form of updated location request information, from the requestor, the third entity checks whether the updated detail request information is still included in the stored global request information, for example a stored location area.
  • the third instance may evaluate the answer data stored along with the global request information in view of the updated detail request information and forward relevant answer data to the requestor regarding the updated detail request information. It is then not necessary to send the entire global request information to the request receiver and wait for corresponding response data which would not deviate from the one already stored. The process is thereby considerably simplified, since a large part of the calculations and data transfers to be set up otherwise are dispensable.
  • a stationary unit for example a corresponding device of the operator of a mobile radio network, comprises a data communication interface to the mobile radio network, which serves to receive detailed request information and / or global request information and to forward answer data to the requestor. Furthermore, the stationary unit comprises a data communication interface to a communication network, for example the Internet. This interface is used for sending global request information to and for receiving response data from the request receiver.
  • a storage device serves the stationary unit, in particular for storing global request information and corresponding response data.
  • a request information processing device of the stationary unit is set up to form and forward global inquiry information and, if appropriate, to evaluate at least a portion of the response data with regard to relevance to the present detail request information.
  • the stationary unit is in particular configured to perform a method described above in the role of the third instance, via which data communication between the requestor and the request receiver is performed.
  • a request processing system configured to perform a process described above in the role of the request receiver and therefore assignable to a location-based service operator typically includes a data communication interface to a communication network, such as the Internet, for receiving request information from the third party and for sending response data to the third entity. Furthermore, the request processing system includes request processing means for processing received request information and generating corresponding response data.
  • a mobile terminal which is set up to carry out a method of the type described in the role of the requestor comprises at least one data communication interface to a mobile radio network for sending detailed request information and possibly global request information to the third entity. Furthermore, the mobile terminal comprises usually a memory device as well as a device for generating detailed inquiry information.
  • a system underlying the described method therefore comprises at least one request processing system such as a mobile terminal and preferably at least one stationary unit of the type described.
  • a system 300 for carrying out a method for providing response data as part of a location-based service comprises various components.
  • the functionalities of the location-related service are provided by a request processing system 30, which is arranged in the manner described below to receive and process request information via a third entity 220 and to generate response data appropriate to the request and, again via the third instance 220, to the requestor 10 to provide.
  • the third entity 220 is an operator of a mobile radio network 200, via which a data communication between the requestor 10 and the Request receiver 30 is at least partially performed, ie at least the data transfer between the requestor 10 and the third instance 220 will be made via the mobile network 200.
  • the operator 220 of the mobile radio network can then communicate with the location-based service, ie the request processing system 30, via a suitable communication network 100, in particular via the Internet. In this way, even large amounts of data between the operator 220 and the request processing system 30 can be transmitted easily, inexpensively and quickly.
  • the requestor 10 may use the location-based service by means of a mobile terminal 10.
  • the mobile terminal 10 comprises a device for generating the request data described in more detail below as well as optionally devices for encrypting and decrypting portions of the request data and corresponding response data.
  • the terminal 10 may include means for at least partially evaluating response data. Details of corresponding method steps are described with reference to FIGS FIGS. 2A and 2 B described.
  • Offer providers 40, 41, 42 are in particular all types of retail stores or supermarkets, restaurants, gas stations, cultural institutions, parking garages or the like.
  • the offer providers 40, 41, 42 may also communicate, for example via the Internet, with the service 30, i. the request processing system 30, in particular to provide location information and offer information in the manner described in the introductory part of the description.
  • step S1 the requester 10 prepares the inquiry request information defining request.
  • location request information is created, in sub-step TS1.2 offer request information is created.
  • the location request information describes the request as to where a demanded product or service is requested by the requestor 10.
  • the location request information Koor 10 will indicate the current location of the requester 10th Such a location can be determined in a known manner by means of a localization service, for example based on GPS, WLAN or the like, by means of the mobile terminal 10 of the requestor 10.
  • the offer request information may include a list of products or services, also referred to as the wish list of the requestor 10.
  • a bid request keyword AAS 10 is accepted as bid request information.
  • Such an AAS 10 keyword serves to concisely and precisely define a request.
  • step S2 the requestor 10 encrypts the request request information before it is transmitted together with the location request information to the operator 220 of the mobile network 200. Encrypting the offer request information serves to hide or disguise it from the operator 220. In this way, the operator 220 of the mobile network 200 can not create a profile of the requester 10 with regard to its product wishes.
  • the encryption is carried out in such a way that the location-based service, that is, the request processing system 30, is able to decrypt the encrypted offer request information again.
  • An encryption can be done, for example, by means of a public key of the location-based service 30.
  • the requestor 10 has exchanged with the location-based service 30 a specific for the requestor 10 symmetric key.
  • the requestor 10 transmits the request specifying data to the operator 220 of the mobile network 20.
  • the request data includes, in addition to the location request information Koor 10 and the encrypted request request information enc (AAS 10 ), an identifier ID 10 unique to the requestor 10 .
  • step S4 in addition to the request data of the requestor 10, the operator 220 of the mobile network 200 receives further request data from other requesters 10 ', 10 "that are different from the requestor 10.
  • step S5 the operator 220 forms global request information from the received request data, which is forwarded to the request receiver, that is, the request processing system 30, in step S6.
  • the operator 220 of the mobile network 200 forms generalized location request information in the form of a list of location request information.
  • Each of these location request information corresponds to a location request information of a specific request creator 10, 10 ', 10 ".
  • the current location Koor 10 of a requestor 10 is obscured or anonymized by having this location along with locations Koor 10' , Koor 10 " of other request information corresponding other requestor 10 ', 10 "is sent as a generalized location request information to the request receiver 30.
  • sub-step TS 5.2 of the operator 200 in a manner analogous together forms a list of offer request information, which is composed of the single encrypted Request information from the different requesters 10,10 ', 10 "220 of the cellular network.
  • each of the encrypted Request information is the respective identifier ID 10
  • This essentially serves to enable the operator 220 of the mobile radio network 200 in a later step (step S11) to be able to react data received from the request processing system 30 to the respective request originals 10, 10 ', 10 ". assign, as will be described in more detail below.
  • the request processing system uses the identifier ID 10 in step S9 to locate a key associated with a requestor 10.
  • the operator 220 of the mobile network 200 always groups the same requestors 10, 10 ', 10 "together to generate global request information in the manner described above. not possible - for example indirectly by means of difference analysis based on the wish list of a requestor 10 - draw conclusions on the location of the requestor 10.
  • step S5 the global inquiry information formed in step S5 is forwarded to the request receiver 30 as request information in step S6.
  • the request processing system 30 decrypts in step S7 the encrypted portions of the request information, that is the encrypted request request information enc (AAS 10 ) of the individual requestor 10.
  • step S8 the request processing system 30 generates response data.
  • all offers are generated as response data that apply with respect to a request for proposal information and a location request information. It is understood that in this way response data are generated which do not apply to any of the specific queries of the individual requestors 10, 10 ', 10 ", since the request processing system 30 is not able to provide inquiry location information and request for quotation information to a respective requester 10, 10', 10 ". However, this was exactly intended to make it impossible for the request recipient 30 to create a user profile of a requestor.
  • step S9 the request processing system 30 encrypts those portions AS 10 of the response data related to the request request information AAS 10 .
  • this portion is referred to as offer keyword AS 10 .
  • the encryption takes place in such a way that the respective requestor can decrypt the encrypted data.
  • Choosing the right one Key eg a public key assigned to the requester 10 or a symmetric key previously exchanged with the requester 10, is made possible by the request processing system 30 in that together with the encrypted request request information in step S3, a unique identifier ID 10 of the requestor 10 has been transmitted.
  • the thus encrypted response data (IDx, Koor ⁇ , enc (ASx)) are transmitted from the request processing system 30 in step S10 to the operator 220 of the mobile network 200.
  • the index "X" refers to one of the requestors 10, 10 ', 10 ".”
  • Koor denotes a location which corresponds to a location of one of the requesters 10, 10', 10", without the request processing system 30 being able to recognize which requestor 10, 10 ', 10 "is concerned here.
  • the operator 220 of the mobile radio network 200 evaluates the received response data in step S11.
  • response data having an identifier IDx and coordinates Koor ⁇ , exactly then assigned to a requestor 10 when the requestor 10 has the identifier IDx and a location request information Koorlo has transmitted, which is in the immediate vicinity of the result coordinates Koor ⁇ .
  • the operator 220 of the mobile radio network 200 can unambiguously assign the response data with respect to the location request information to a requestor 10 without having to evaluate the portions of the response data AS 10 concerning the offer request information - which are anyway unreadable by the operator 220 because of the encryption.
  • step S12 the operator 220 of the mobile network 200 forwards the respective response data (ID 10 , Koor 10 , enc (AS 10 )) to the requester 10, which these are decrypted in step S13 and, if appropriate, further evaluated with regard to the portions which relate to the request for proposal information.
  • the requester 10 can prevent the third entity, i. the operator 220 of the mobile radio network 200 can uniquely assign offer request information to the requestor 10.
  • the request for proposal information is in the form of a request for quote keyword AAS, in the example the keyword "whole grain bread”.
  • the generalized request for proposal information is represented in each case by a category. This category is designed such that a plurality of offer request keywords fall into this category.
  • the operator 220 of the mobile radio network 200 sees only the category, but not the concrete request-quote keyword, he can not create a concrete profile of the requestor 10 regarding his product and service requests.
  • a category can be formed by selecting a generalized offer request keyword instead of the offer request keyword, which forms a semantic generic term of the request request keyword, with reference to the keyword "whole grain bread", for example the generic term Bakery products".
  • a category can be formed in that a plurality of different, basically arbitrarily selectable offer request keywords are summarized. In particular, there must be no substantive relationship between these aggregate quote request keywords.
  • a category can be formed by grouping request request keywords of different requesters 10, 10 ', 10 "into one category.
  • a category associated with an offer request keyword may comprise a request string. This string is obtained by applying a mathematical function to the quote request keyword. Preferably, a mathematical one-way function is used for this purpose.
  • the offer request keyword "whole grain bread” has been subjected to the known hash function MD5.
  • a string formed by applying a mathematical function to a quote request keyword can only be partially used to generate a request string. For example, only an initial portion of a character string may be used, for example, the first seven digits. Similarly, it is possible to use, for example, an end portion of a character string as a request string, as indicated with reference to item f) in Table 1.
  • the function for forming the request string or selecting a portion of a string resulting from the application of the function is chosen such that several different request-quote keywords are always mapped to the same request string so as to enable a desired category formation.
  • offer keywords corresponding to the offer request keywords are similarly mathematically functioned and assembled into a customized database in the form of offer strings, which is then searched to produce corresponding results to the request string.
  • a random date e.g. a random number
  • the random date may be a key of a "secure hash”
  • a CRC check value as a mathematical function
  • a used initial value may serve as a random date.
  • the anonymization of the request can be further enhanced because one and the same request request keyword, depending on the random date, is mapped to other request strings in subsequent requests.
  • step S2 of encrypting the offer request information can be omitted there and replaced by a step of generating the generalized offer request information, ie the creation of a disguising category.
  • step S7 decrypting the offer request information.
  • a step of forming respective character strings representing offer keywords present in the offer information database of the request processing system 30 may be presented in a manner that the request strings represent the offer request keywords 10 of the request maker 10.
  • step S13 instead of decrypting a portion of the response data in step S13 (see FIG. Fig. 2B ) must evaluate the response data even with respect to the generalized offer request information, that is, the requestor must filter out of those answer data concerning the entire category, those that apply to the original offer request keyword.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Databases & Information Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Medical Informatics (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

Bei einem Verfahren zum Bereitstellen von Antwortdaten im Rahmen eines ortsbezogenen Dienstes sendet (S3) ein Anfragesteller (10) eine mittels einer Anfrageinformation definierbare Anfrage an einen Anfrageempfänger (30). Der Anfrageempfänger stellt entsprechende Antwortdaten bereit (S10). Dabei wird die Anfrage durch Detailanfrageinformationen definiert, welche zumindest eine Ortsanfrageinformation (Koor 10 ) und eine Angebotsanfrageinformation (AAS 10 ) enthält. Globalanfrageinformationen werden derart gebildet, dass sie die Detailanfrageinformationen umfassen, wobei die Globalanfrageinformationen eine die Ortsanfrageinformation umfassende verallgemeinerte Ortsanfrageinformation umfassen. Die Globalanfrageinformationen werden dann als Anfrageinformation an den Anfrageempfänger gesendet (S6). Der Anfrageempfänger verarbeitet die Anfrageinformationen und erzeugt entsprechende Antwortdaten (S8), welche hinsichtlich Relevanz für die Detailanfrageinformationen ausgewertet werden (S11). Die verallgemeinerte Ortsanfrageinformation wird dabei von einem Betreiber (220) eines Mobilfunknetzes (200) erzeugt, über welches eine Datenkommunikation zwischen dem Anfragesteller und dem Anfrageempfänger durchgeführt wird. Weiterhin wird die Angebotsanfrageinformation derart von dem Anfragesteller an den Anfrageempfänger übertragen, dass der Betreiber dem Anfragesteller keine Angebotsanfrageinformation eindeutig zuordnen kann.

Description

  • Die vorliegende Erfindung betrifft ein Verfahren zum Bereitstellen von Antwortdaten im Rahmen eines ortsbezogenen Dienstes, ein Anfrageverarbeitungssystem zum Verarbeiten von Anfragen, ein mobiles Endgerät zum Stellen der Anfragen, eine dritte Instanz zum Weiterleiten und Bearbeiten von Anfragen und Antwortdaten sowie ein System, umfassend zumindest ein solches Endgerät, die dritte Instanz sowie das Anfrageverarbeitungssystem.
  • Im Rahmen eines ortsbezogenen Dienstes werden auf Basis bereitgestellter Orts- und Angebotsanfrageinformationen auf eine Anfrage nach einem bestimmten Angebot in einem vorgegebenen Ortsbereich Antwortdaten ausgegeben, die ein auf die Anfrage passendes Angebot bezeichnen. Ein solcher ortsbezogener Dienst könnte beispielsweise einem Nutzer, auf Basis einer Wunschliste des Nutzers, in welcher Einkaufswünsche eingetragen sind, die bestimmte Produkte oder Dienstleistungen beschreiben, immer dann über ein Angebot informieren, welches auf die Anfrage passt, wenn sich der Nutzer in der Nähe eines entsprechenden Dienstleistungserbringers aufhält, beispielsweise in der Nähe eines Ladens, welcher ein angefragtes Produkt zum angefragten Preis bereithält. Mannigfaltige ähnliche Anwendungsszenarien sind vorstellbar. Angebotsanbieter können weiterhin beispielsweise Restaurants, Tankstellen, Kinos und dergleichen sein.
  • Für den Nutzer nachteilhaft an einem solchen Dienst ist die Tatsache, dass der Betreiber des ortsbezogenen Dienstes, solange keine diesbezüglichen Schutzvorkehrungen getroffen sind, ein sehr genaues Profil des Anfragestellers erstellen kann, nämlich auf Basis der dem Dienst zur Verfügung gestellten Daten. Einmal gibt der Anfragesteller durch seine Wunschliste seine Präferenzen hinsichtlich bevorzugter Produkte und/ oder Dienstleistungen preis. Zum anderen kann der Anfragesteller kaum verhindern, dass der Betreiber des Dienstes ein genaues Bewegungsprofil des Anfragestellers erstellt, da, um dem Betreiber des Dienstes zu ermöglichen, jeweils passende Angebote in der Nähe des momentanen Aufenthaltsorts des Anfragestellers anbieten zu können, jeweils aktuelle Positionsdaten übermittelt werden müssen.
  • Aufgabe der vorliegenden Erfindung ist es demnach, ein Verfahren zum Bereitstellen von Antwortdaten im Rahmen eines ortsbezogenen Dienstes vorzuschlagen, welches gleichzeitig erlaubt, die Privatsphäre des Anfragestellers so gut wie möglich schützen. D.h. es soll dem Betreiber des ortsbezogenen Dienstes im Wesentlichen unmöglich gemacht werden, auf Basis der ihm vom Anfragesteller bereitgestellten Daten ein Nutzerprofil des Anfragestellers zu erstellen.
  • Diese Aufgabe wird durch den Gegenstand der unabhängigen Ansprüche gelöst. Vorteilhafte Ausgestaltungen und Weiterbildungen sind in den abhängigen Ansprüchen angegeben.
  • Bei einem Verfahren zum Bereitstellen von Antwortdaten im Rahmen eines ortsbezogenen Dienstes sendet ein Anfragesteller eine mittels einer Anfrageinformation definierbare Anfrage an einen Anfrageempfänger, das heißt an den ortsbezogenen Dienst.
  • Der Anfrageempfänger stellt in Antwort auf die Anfrage hinsichtlich der Anfrageinformation passende Antwortdaten bereit. Dabei wird die Anfrage durch Detailanfrageinformationen definiert. Die Detailanfrageinformation umfasst dabei zumindest eine Ortsanfrageinformation und eine Angebotsanfrageinformation.
  • Globalanfrageinformationen werden, ausgehend von den Detailanfrageinformationen, derart gebildet, dass die Globalanfrageinformationen die Detailanfrageinformationen umfassen. Die Globalanfrageinformationen umfassen eine die Ortsanfrageinformation umfassende verallgemeinerte Ortsanfrageinformation.
  • Insbesondere kann von den Globalanfrageinformationen nicht auf die Detailanfrageinformationen geschlossen werden, das heißt mittels der Globalanfrageinformationen werden die Detailanfrageinformationen in gewisser Weise verschleiert, um die Anfrage zu anonymisieren.
  • Die Globalanfrageinformationen werden dann als Anfrageinformation an den Anfrageempfänger gesendet.
  • Der Anfrageempfänger verarbeitet die empfangenen Anfrageinformationen und erzeugt entsprechende Antwortdaten, welche auf die Anfrage zutreffende Ergebnisse umfassen.
  • Diese Antwortdaten werden schließlich hinsichtlich Relevanz für die Detailanfrageinformationen ausgewertet.
  • Gemäß einer bevorzugten Ausführungsform wird die verallgemeinerte Ortsanfrageinformation von einer dritten Instanz erzeugt. Diese dritte Instanz bildet gemäß der bevorzugten Ausführungsform ein Betreiber eines Mobilfunknetzes, über welches eine Datenkommunikation zwischen dem Anfragesteller und dem Anfrageempfänger zumindest teilweise durchgeführt wird.
  • Weiterhin wird gemäß dieser bevorzugten Ausführungsform die Angebotsanfrageinformation derart von dem Anfragesteller an den Anfrageempfänger übertragen, dass die dritte Instanz dem Anfragesteller keine Angebotsanfrageinformation eindeutig zuordnen kann.
  • Das Bilden von Globalanfrageinformationen und das Bereitstellen dieser Globalanfrageinformationen, anstelle der Detailanfrageinformationen, an den Anfrageempfänger, hat den Vorteil, dass der Anfrageempfänger grundsätzlich kein Nutzerprofil des Anfragestellers erzeugen kann. Die Globalanfrageinformationen verschleiern in gewünschter Weise konkrete Nutzerdaten, wie dies nachfolgend noch exemplarisch ausgeführt wird.
  • Ein Dazwischenschalten einer dritten Instanz zwischen den Anfragesteller und den Anfrageempfänger hat überdies den Vorteil, dass die dritte Instanz zumindest einen Anteil der Antwortdaten auswerten kann. Das Bilden der Globalanfrageinformationen, welche die Detailanfrageinformationen umfassen, hat die Konsequenz, dass die von dem Anfrageempfänger erzeugten Antwortdaten Ergebnisse umfassen, die auf die ursprüngliche Anfrage, welche durch die Detailanfrageinformationen definiert ist, nicht mehr zutreffen. Als Folge kann das Datenvolumen, welches durch die Antwortdaten gebildet wird, beträchtlich sein. Da zumindest ein Teil der Datenkommunikation zwischen dem Anfragesteller und dem Anfrageempfänger in der Regel über ein Mobilfunknetz durchgeführt werden wird, wäre es für den Anfragesteller nachteilhaft, derart große Datenmengen über das Mobilfunknetz empfangen zu müssen.
  • Gemäß der bevorzugten Ausführungsform des Verfahrens können die von dem Anfrageempfänger erzeugten Antwortdaten der dritten Instanz, d.h. dem Betreiber des Mobilfunknetzes, über ein Kommunikationsnetzwerk übermittelt werden, welches eine schnelle und kostengünstige Übertragung großer Datenmengen erlaubt, insbesondere über das Internet. Lediglich die Datenkommunikation zwischen dem Betreiber des Mobilfunknetzes und dem Anfragesteller müsste dann noch über ein Mobilfunknetz durchgeführt werden. Dadurch, dass die dritte Instanz einen Großteil der Antwortdaten bereits hinsichtlich Relevanz für die Detailanfrageinformationen auswerten kann, ist das Datenvolumen, welches die tatsächlichen Ergebnisse, d.h. die Antwortdaten, welche hinsichtlich der Detailanfrageinformationen relevant sind, und welche von der dritten Instanz über das Mobilfunknetz an den Anfragesteller noch zu übertragen sind, eher gering.
  • Da der Betreiber des Mobilfunknetzes, welcher als dritte Instanz dient, ohnehin in der Lage ist, ein Profil des Anfragestellers hinsichtlich seiner momentanen Position aufzustellen, kann dem Betreiber des Mobilfunknetzes gleichzeitig die Aufgabe zugewiesen werden, eine Verschleierung der Ortsanfrageinformationen durchzuführen. Konkrete Arten der Verschleierung werden nachstehend genauer beschrieben. Der Betreiber des Mobilfunknetzwerks kann dann gleichzeitig die entsprechenden Antwortdaten, welche der Anfrageempfänger, d.h. der ortsbezogene Dienst, liefert, auswerten.
  • Dem Anfrageempfänger ist es grundsätzlich nicht möglich, ein vollständiges Profil eines Anfragestellers zu erzeugen, da er zumindest hinsichtlich der Ortsanfrage lediglich verallgemeinerte Ortsanfrageinformation von der dritten Instanz empfängt, entsprechend kein Bewegungsprofil des Anfragestellers erzeugen kann.
  • Auf der anderen Seite ist es dem Betreiber des Mobilfunknetzes, welcher als dritte Instanz die verallgemeinerte Ortsanfrageinformation erzeugt - welchem folglich detaillierte Ortsanfrageinformationen vorliegen, die zum Erstellen eines Bewegungsprofils geeignet sind -, nicht möglich, ein solches Profil auch hinsichtlich der Angebotsanfrageinformationen zu erstellen, da Angebotsanfrageinformationen dem Betreiber gemäß der bevorzugten Ausführungsform lediglich in einer Form bereitgestellt werden, welche es nicht erlaubt, ein entsprechendes Nutzerprofil zu erzeugen, da Angebotsanfrageinformationen in einer Form bereitgestellt werden, welche eine eindeutige Zuordnung zu einem Anfragesteller nicht erlauben.
  • Folglich kann weder der Anfrageempfänger noch die dritte Instanz ein vollständiges Profil des Anfragestellers erzeugen.
  • Gemäß einer ersten Variante der beschriebenen bevorzugten Ausführungsform kann die dritte Instanz, d.h. der Betreiber des Mobilfunknetzes, dem Anfragesteller deshalb keine Angebotsanfrageinformation eindeutig zuordnen, da der Anfragesteller die Angebotsanfrageinformation in verschlüsselter, lediglich für den Anfrageempfänger, nicht aber für die dritte Instanz entschlüsselbarer Form an die dritte Instanz überträgt.
  • Gemäß dieser Variante leitet die dritte Instanz die verschlüsselten Angebotsanfrageinformationen unverändert an den Anfrageempfänger weiter. Dieser ist dementsprechend eingerichtet, die verschlüsselten Angebotsanfrageinformationen zu entschlüsseln, um entsprechende Antwortdaten erzeugen zu können.
  • Vorzugsweise ist gemäß dieser Variante der Anfrageempfänger eingerichtet, die Angebotsanfrageinformation betreffende Anteile der Antwortdaten wieder zu verschlüsseln und der dritten Instanz lediglich in verschlüsselter Form bereitzustellen. Die Verschlüsselung ist derart ausgebildet, dass die dritte Instanz die verschlüsselten Antwortdaten nicht entschlüsseln kann, sondern lediglich der Anfragesteller, den diese Antwortdaten betreffen. Die dritte Instanz leitet dann die Antwortdaten in verschlüsselter Form, gegebenenfalls nach Auswertung der dazugehörigen ortsbezogenen Antwortdatenanteile, die nicht verschlüsselt sind, an den Anfragesteller weiter. Dieser kann dann die verschlüsselten Antwortdaten entschlüsseln und gegebenenfalls weiter auswerten, d.h. mit Bezug auf die Angebotsanfrageinformationen. Auf diese Weise kann die dritte Instanz auch anhand der Antwortdatenanteile, die sich auf die Angebotsanfrageinformation beziehen, keine Rückschlüsse auf die konkreten Produkt- oder Dienstleistungswünsche des Anfragestellers ziehen.
  • Die genannte Verschlüsselung kann dabei einerseits auf einem bekannten asymmetrischen Verschlüsselungssystem beruhen. Andererseits können Anfragesteller und Anfrageempfänger auch vorab einen symmetrischen Schlüssel austauschen.
  • Gemäß einer zweiten Variante der bevorzugten Ausführungsform umfassen die Globalanfrageinformationen eine die Angebotsanfrageinformation umfassende, verallgemeinerte Angebotsanfrageinformation. Die dritte Instanz kann gemäß dieser Variante dem Anfragesteller deshalb keine Angebotsanfrageinformation eindeutig zuordnen, weil die verallgemeinerte Angebotsanfrageinformation von dem Anfragesteller selbst erzeugt und an die dritte Instanz übertragen wird. Mit anderen Worten verschleiert der Anfragesteller selbst seine Detailanfrageinformation hinsichtlich der Angebotsanfrageinformationen. Dementsprechend wird der Anfragesteller die diesbezüglichen Antwortdatenanteile auch selbst auswerten.
  • In der Regel wird die Detailanfrageinformation stets durch den Anfragesteller erzeugt.
  • Wie bereits erwähnt, definieren die Detailanfrageinformationen die Anfrage. Eine Anfrage im Rahmen eines ortsbezogenen Dienstes umfasst, wie ebenfalls bereits angedeutet, zumindest zwei Arten von die Anfrage definierenden Informationen. Dies sind einmal Ortsanfrageinformationen, welche die Anfrage örtlich definieren. Zum anderen umfasst eine Anfrage Angebotsanfrageinformationen, welche die Anfrage hinsichtlich des nachgefragten Produkts oder der nachgefragten Dienstleistung genauer spezifizieren.
  • Dementsprechend verwendet der Anfrageempfänger, um auf die Anfrage zutreffende Antwortdaten zu erzeugen, dem Anfrageempfänger vorliegende Ortsinformationen und Angebotsinformationen. Diese Informationen geben an, an welchen Stellen welche Angebote vorliegen. In der Regel werden solche Ortsinformationen und Angebotsinformationen von einzelnen lokalen Angebotsanbietern erzeugt und dem Anfrageempfänger, d.h. dem ortsbezogenen Dienst, bereitgestellt. Der Anfrageempfänger kann diese Informationen geeignet aufbereiten und beispielsweise eine Ortsinformations- und eine Angebotsinformationsdatenbank aufbauen. Aus den derart aufbereiteten Informationen erzeugt der Anfrageempfänger dann die Antwortdaten, indem sämtliche Angebote herausgefiltert werden, welche auf die Anfrage gemäß den Globalanfrageinformationen zutreffen, d.h. welche örtlich den Ortsanfrageinformationen entsprechen, beispielsweise innerhalb eines vorgegebenen Ortsbereichs angesiedelt sind, und welche einem im Rahmen der Angebotsanfrageinformation definierten Produkt entsprechen.
  • Wie angedeutet, umfasst die Detailanfrageinformation in der Regel eine Ortsanfrageinformation. Entsprechend umfassen die erzeugten Globalanfrageinformationen eine die Ortsanfrageinformation umfassende, verallgemeinerte Ortsanfrageinformation.
  • Als Ortsanfrageinformation kann insbesondere eine momentane Position des Anfragestellers vorliegen. Eine solche Position kann in bekannter Weise mittels eines gewöhnlichen Lokalisationsdienstes, beispielsweise auf der Basis von GPS, WLAN, oder dergleichen erzeugt werden. Der Anfragesteller wird sich dazu in der Regel eines mobilen Endgerätes, beispielsweise eines Smartphones, bedienen. Als verallgemeinerte Ortsanfrageinformation kann in diesem Szenario ein die Position umfassender Ortsbereich, das heißt eine Zone, gebildet werden, in der die momentane Position des Anfragestellers liegt. Hinsichtlich der genauen Vorschrift, wie eine solche Zone gebildet wird, wie sie geformt ist, wie entsprechende Zonen aneinandergrenzen, sich überlappen, und dergleichen, sind zahlreiche Varianten denkbar. Insbesondere können die Ortsbereiche oder Zonen von gleicher oder von verschiedener Größe sein. Zonen können aneinander angrenzen oder sich auch überlappen. Die Zonen können die Form von Mobilfunkzellen annehmen oder auf Basis von Koordinaten gebildet werden, welche z.B. satellitenbasiert erhalten werden.
  • Es versteht sich, dass eine Verschleierung einer Position des Anfragestellers umso besser gelingt, je größer der Ortsbereich gewählt wird, der die momentane Position des Anfragestellers umfasst. Entsprechend umfangreicher werden dann allerdings auch die von dem Anfrageempfänger bereitgestellten Antwortdaten, da diese sämtliche Ergebnisse umfassen, die räumlich in dem Ortsbereich angesiedelt sind.
  • Wenn als Ortsanfrageinformation, das heißt als ein Teil der Detailanfrageinformation, eine momentane Position des Anfragestellers vorliegt, kann die verallgemeinerte Ortsanfrageinformation zusätzlich zu der momentanen Position des Anfragestellers weitere momentane Positionen anderer, von dem Anfragesteller verschiedener Anfragesteller umfassen. Mit anderen Worten wird dem Anfrageempfänger nicht eine Position als Globalanfrageinformation übermittelt, sondern momentane Positionen einer Gruppe von Anfragestellern.
  • Eine solche Ausführungsform ist insbesondere dann anwendbar, wenn die dritte Instanz nicht lediglich von einem Anfragesteller verwendet wird, sondern einer Gruppe von Anfragestellern als dritte Instanz dient, wie dies gemäß der vorstehend beschriebenen bevorzugten Ausführungsform der Fall ist, wenn nämlich der Betreiber eines Mobilfunknetzes als dritte Instanz dient. Eine Anonymisierung der Anfrage hinsichtlich der Ortsanfrageinformation kann auf diese Weise erreicht werden, denn der Anfrageempfänger kann nicht ermitteln, welche Position der Gruppe von Positionen welchem Anfragesteller zuzuordnen ist.
  • Wie erwähnt, können die Detailanfrageinformationen eine Angebotsanfrageinformation umfassen, die ein angefragtes Angebot spezifiziert. Das heißt die Angebotsanfrageinformation spezifiziert ein Produkt oder eine Dienstleistung, welche der Anfragesteller nachfragt. Weitere, durch die Angebotsanfrageinformation spezifizierte Parameter können beispielsweise der Preis eines Produkts oder dergleichen sein. Die Angebotsanfrageinformation kann beispielsweise in Form eines Schlüsselwortes vorliegen.
  • Die Globalanfrageinformation wird in diesem Fall eine die Angebotsanfrageinformation umfassende verallgemeinerte Angebotsanfrageinformation umfassen. Im einfachsten Fall könnte die Globalanfrageinformation beispielsweise eine Mehrzahl von Schlüsselwörtern umfassen, welche dasjenige Schlüsselwort umfasst, welches der Angebotsanfrageinformation entspricht.
  • Gemäß einer ersten Variante, in der die Angebotsanfrageinformation in Form eines Angebotsanfrageschlüsselwortes vorliegt, kann die verallgemeinerte Angebotsanfrageinformation in Form eines Schlüsselwortes gebildet werden, welches einen Oberbegriff des Angebotsanfrageschlüsselwortes darstellt. Wenn also der Anfragesteller beispielsweise eine Anfrage mit dem Schlüsselwort "Vollkornbrot" stellt, könnte die Globalanfrageinformation in diesem Fall eine verallgemeinerte Angebotsanfrageinformationen in Form des Schlüsselwortes "Backwaren" umfassen.
  • Wie bereits erwähnt, kann in dem Fall, dass die Angebotsanfrageinformation in Form eines Angebotsanfrageschlüsselwortes vorliegt, die verallgemeinerte Angebotsanfrageinformation eine Mehrzahl von Anfrageschlüsselwörtern enthalten. Diese Anfrageschlüsselwörter müssen inhaltlich nicht zu dem ursprünglichen Angebotsanfrageschlüsselwort passen, sondern können beliebige Artikel oder Dienstleistungen betreffen. Die Anzahl der zusätzlichen Schlüsselwörter, welche die verallgemeinerte Angebotsanfrageinformation ausmachen, ist variabel.
  • Ähnlich wie bereits mit Bezug auf die verallgemeinerte Ortsanfrageinformation beschrieben, kann auch im Zusammenhang mit der verallgemeinerten Angebotsanfrageinformation die verschiedene Anzahl von Anfrageschlüsselwörtern, welche dem ursprünglichen Angebotsanfrageschlüsselwort zum Bilden der verallgemeinerten Angebotsanfrageinformation hinzugefügt werden, aus Anfrageschlüsselwörtern anderer, von dem Anfragesteller verschiedener Anfragesteller entsprechen.
  • Eine einfache Art der Anonymisierung - mit Bezug auf den Anfrageempfänger - kann somit beispielsweise derart erfolgen, dass eine dritte Instanz, wie z.B. der Betreiber des Mobilfunknetzes, von einer Gruppe von Anfragestellern als dritte Instanz verwendet wird, wobei die Anfragesteller jeweils ihre Detailanfrageinformationen an die dritte Instanz übertragen. Die dritte Instanz bildet dann eine Globalanfrageinformation, indem die spezifischen Ortsanfrageinformationen der Gruppe von Anfragestellern zu einer verallgemeinerten Ortsanfrageinformation zusammengefasst werden. In gleicher Weise werden die von den verschiedenen Anfragestellern empfangenen Angebotsanfrageinformationen zu einer Gruppe von Angebotsanfrageinformationen zusammengefasst, welche dann eine verallgemeinerte Angebotsanfrageinformation bilden. Derart erzeugte Globalanfrageinformationen werden dann von der dritten Instanz an den Anfrageempfänger gesendet. Die von dem Anfrageempfänger empfangenen Antwortdaten werden dann von der dritten Instanz in geeigneter Weise ausgewertet. Jeder Anfragesteller empfängt dann von der dritten Instanz die auf ihn zutreffenden Antwortdaten.
  • Wie bereits eingangs mit Bezug auf die bevorzugte Ausführungsform des Verfahrens beschrieben, kann ein Anfragesteller dem Betreiber des Mobilfunknetzes die Angebotsanfrageinformationen verschlüsselt oder durch Verallgemeinerung verschleiert bereitstellen, um zu verhindern, dass der Betreiber ein Profil des Anfragestellers hinsichtlich dessen Produkt- und Dienstleistungswünschen erstellen kann.
  • Gemäß einer weiteren bevorzugten Variante kann eine verallgemeinerte Angebotsanfrageinformation eine Anfragezeichenkette umfassen, welche aus einer Anwendung einer mathematischen Funktion, vorzugsweise einer Einwegfunktion, auf ein Angebotsanfrageschlüsselwort, welches die entsprechende Detailanfrageinformation bildet, abgeleitet werden kann. Gemäß dieser Variante ist darauf zu achten, dass das Angebotsanfrageschlüsselwort in einer vorgegebenen, normierten Form vorliegt. Da das Bilden der Zeichenkette mittels Anwendung der mathematischen Funktion unterschiedliche Zeichenketten bildet, wenn beispielsweise Groß- und Kleinschreibung, Singular und Plural oder dergleichen nicht einheitlich verwendet werden, ist in diesen Fällen eine Normierung notwendig, beispielsweise, indem Schlüsselwörter stets groß geschrieben werden und im Singular zu verwendet sind und zusätzlich auf Umlaute (ä, ö, ü) und sonstige Sonderzeichen verzichtet wird.
  • Unter einer mathematischen Einwegfunktion wird im Rahmen der vorliegenden Erfindung zum einen eine mathematische Funktion verstanden, welche, zumindest nach derzeitigem Stand des Wissens, einfach anzuwenden, d.h. zu berechnen ist, jedoch praktisch, das heißt mit einem gewöhnlichen Angreifer zur Verfügung stehenden Ressourcen, nicht umkehrbar ist. Ein Beispiel einer solchen Einwegfunktion sind beispielsweise bekannte Hashfunktion. Zum anderen kann auch eine solche Funktion als Einwegfunktion verstanden werden, welche nicht injektiv ist, d.h. welche gegebenenfalls verschiedene Schlüsselwörter auf ein und derselben Zeichenkette abbildet. Beispiele solcher Funktionen sind z.B. Prüfsummen.
  • Die mathematische Funktion kann dabei, wie erwähnt, derart ausgebildet sein, dass verschiedene Anfrageschlüsselwörter auf dieselbe Zeichenkette abgebildet werden. Auf diese Weise kann bereits eine Art der Anonymisierung erfolgen, da seitens des Anfrageempfängers von der empfangenen Zeichenkette nicht mehr eindeutig auf das ursprüngliche Angebotsanfrageschlüsselwort rückgeschlossen werden kann.
  • Anstelle der Anfragezeichenkette selbst, kann lediglich ein vorgegebener Anteil der gebildeten Zeichenkette als Anfragezeichenkette verwendet werden, beispielsweise lediglich ein Anfangsabschnitt, ein Endabschnitt, oder dergleichen. Die Länge des als Anfragezeichenkette verwendeten Anteils der Zeichenkette kann dabei variabel gewählt werden. Je kürzer der Anteil ist, desto größer ist der Grad der Anonymisierung, jedoch auch die Menge der dafür erzeugten Antwortdaten.
  • Auf der anderen Seite kann die mathematische Funktion auch derart ausgebildet sein, dass verschiedene Anfrageschlüsselwörter auf verschiedene Zeichenketten abgebildet werden. Dies wird beispielsweise im Zusammenhang mit einer Hashfunktion als mathematische Funktion in der Regel der Fall sein. Gemäß dieser Variante wird dann als Anfragezeichenkette, wie bereits vorstehend beschrieben, ein vorgegebener Anteil der Zeichenkette verwendet. Auf diese Weise kann dann, je nach Länge des ausgewählten Anteils, der Grad der gewünschten Anonymisierung festgelegt werden.
  • Besonders bevorzugt kann die mathematische Funktion weiterhin eine zufällige Komponente umfassen. Dies hat zur Folge, dass eine für ein Angebotsanfrageschlüsselwort erzeugte Anfragezeichenkette zusätzlich von der Zufallskomponente abhängt und auf diese Weise der Grad der Anonymisierung nochmals deutlich gesteigert werden kann.
  • Um dem Anfrageempfänger ein Erzeugen der Antwortdaten zu ermöglichen, muss die verallgemeinerte Angebotsanfrageinformation zusätzlich zu der Anfragezeichenkette die zufällige Komponente oder eine die zufällige Komponente definierende Angabe umfassen. Der Anfragesteller kann dann durch Anwendung der mathematischen Funktion unter Zuhilfenahme der zufälligen Komponente auf Einträge in der Angebotsinformationsdatenbank eine Datenbasis erzeugen, welche hinsichtlich der Anfragezeichenkette zu durchsuchen ist, um Antwortdaten zu erzeugen.
  • Gemäß einer weiteren bevorzugten Ausführungsform speichert die dritte Instanz, d.h. der Betreiber des Mobilfunknetzes, von dem Anfrageempfänger in Antwort auf gesendete Globalanfrageinformationen empfangene Antwortdaten zusammen mit den Globalanfrageinformationen. Beim Empfang aktualisierter Detailanfrageinformationen, beispielsweise in Form aktualisierter Ortsanfrageinformationen, von dem Anfragesteller prüft die dritte Instanz, ob die aktualisierten Detailanfrageinformationen noch von den gespeicherten Globalanfrageinformationen, beispielsweise einem gespeicherten Ortsbereich, umfasst sind.
  • In dem Fall, dass die aktualisierten Detailanfrageinformationen noch von den gespeicherten Globalanfrageinformationen umfasst sind, kann die dritte Instanz die zusammen mit den Globalanfrageinformationen gespeicherten Antwortdaten mit Blick auf die aktualisierten Detailanfrageinformationen auswerten und hinsichtlich der aktualisierten Detailanfrageinformation relevante Antwortdaten an den Anfragesteller weiterleiten. Es ist dann nicht notwendig, die gesamten Globalanfrageinformationen an den Anfrageempfänger zu senden und entsprechende Antwortdaten abzuwarten, welche von dem bereits gespeicherten nicht abweichen würden. Das Verfahren wird dadurch wesentlich vereinfacht, da ein Großteil der ansonsten anzustellenden Berechnungen und Datenübertragungen verzichtbar sind.
  • Eine stationäre Einheit, beispielsweise eine entsprechende Einrichtung des Betreibers eines Mobilfunknetzes, umfasst eine Datenkommunikationsschnittstelle zu dem Mobilfunknetz, welche dem Empfangen von Detailanfrageinformationen und/ oder Globalanfrageinformationen dient sowie dem Weiterleiten von Antwortdaten an den Anfragesteller. Weiterhin umfasst die stationäre Einheit eine Datenkommunikationsschnittstelle zu einem Kommunikationsnetzwerk, beispielsweise dem Internet. Diese Schnittstelle dient zum Senden von Globalanfrageinformationen zu und zum Empfangen von Antwortdaten von dem Anfrageempfänger. Eine Speichereinrichtung dient der stationären Einheit insbesondere zum Speichern von Globalanfrageinformationen und entsprechenden Antwortdaten. Eine Anfrageinformations-verarbeitungseinrichtung der stationären Einheit ist eingerichtet, Globalanfrageinformationen zu bilden und weiterzuleiten sowie gegebenenfalls zumindest einen Anteil der Antwortdaten hinsichtlich Relevanz für die vorliegenden Detailanfrageinformationen auszuwerten. Mit anderen Worten ist die stationäre Einheit insbesondere eingerichtet, ein vorstehend beschriebenes Verfahren in der Rolle der dritten Instanz durchzuführen, über welche eine Datenkommunikation zwischen dem Anfragesteller und dem Anfrageempfänger durchgeführt wird.
  • Ein Anfrageverarbeitungssystem, welches eingerichtet ist, ein vorstehend beschriebenes Verfahren in der Rolle des Anfrageempfängers durchzuführen und daher einem Betreiber des ortsbezogenen Dienstes zugeordnet werden kann, umfasst in der Regel eine Datenkommunikationsschnittstelle zu einem Kommunikationsnetzwerk, beispielsweise dem Internet, zum Empfangen von Anfrageinformationen von der dritten Instanz und zum Senden von Antwortdaten an die dritte Instanz. Weiterhin umfasst das Anfrageverarbeitungssystem eine Anfrageverarbeitungseinrichtung zum Verarbeiten empfangener Anfrageinformationen und zum Erzeugen entsprechender Antwortdaten.
  • Ein mobiles Endgerät, welches eingerichtet ist, ein Verfahren der beschriebenen Art in der Rolle des Anfragestellers durchzuführen, umfasst zumindest eine Datenkommunikationsschnittstelle zu einem Mobilfunknetz zum Senden von Detailanfrageinformationen und gegebenenfalls von Globalanfrageinformationen an die dritte Instanz. Weiterhin umfasst das mobile Endgerät in der Regel eine Speichereinrichtung sowie eine Einrichtung zum Erstellen von Detailanfrageinformationen.
  • Ein dem beschriebenen Verfahren zu Grunde liegendes System umfasst daher zumindest ein Anfrageverarbeitungssystem wie ein mobiles Endgerät sowie bevorzugt zumindest eine stationäre Einheit der beschriebenen Art.
  • Die vorliegende Erfindung wird im Folgenden mit Bezug auf die beiliegenden Zeichnungen beispielhaft beschrieben. Darin zeigen:
  • Figur 1
    schematisch verschiedene Komponenten einer bevorzugten Ausführungsform eines erfindungsgemäßen Systems und
    Figuren 2A und 2B
    Schritte einer bevorzugten Ausführungsform eines erfindungsgemäßen Verfahrens.
  • Wie in Figur 1 schematisch dargestellt, umfasst ein System 300 zum Ausführen eines Verfahrens zum Bereitstellen von Antwortdaten im Rahmen eines ortsbezogenen Dienstes verschiedene Komponenten.
  • Die Funktionalitäten des ortsbezogenen Dienstes werden durch ein Anfrageverarbeitungssystem 30 bereitgestellt, welches in nachstehend beschriebener Weise eingerichtet ist, Anfrageinformationen über eine dritte Instanz 220 zu empfangen und zu verarbeiten und auf die Anfrage zutreffende Antwortdaten zu erzeugen und - wiederum über die dritte Instanz 220 - dem Anfragesteller 10 bereitzustellen.
  • Die dritte Instanz 220 ist ein Betreiber eines Mobilfunknetzes 200, über welches eine Datenkommunikation zwischen dem Anfragesteller 10 und dem Anfrageempfänger 30 zumindest teilweise durchgeführt wird, d.h. zumindest die Datenübertragung zwischen dem Anfragesteller 10 und der dritten Instanz 220 wird über das Mobilfunknetz 200 erfolgen. Der Betreiber 220 des Mobilfunknetzes kann dann mit dem ortsbezogenen Dienst, d.h. dem Anfrageverarbeitungssystem 30, über ein geeignetes Kommunikationsnetzwerk 100, insbesondere über das Internet, kommunizieren. Auf diese Weise können auch große Datenmengen zwischen dem Betreiber 220 und dem Anfrageverarbeitungssystem 30 einfach, kostengünstig und schnell übertragen werden.
  • Die Funktionalitäten der dritten Instanz 220 werden nachfolgend mit Bezug auf die Figuren 2A und 2B im Detail beschrieben.
  • Der Anfragesteller 10 kann den ortsbezogenen Dienst mittels eines mobilen Endgeräts 10 verwenden. Das mobile Endgerät 10 umfasst insbesondere eine Einrichtung zum Erstellen nachfolgend genauer beschriebener Anfragedaten sowie gegebenenfalls Einrichtungen zum Ver- und Entschlüsseln von Anteilen der Anfragedaten und entsprechender Antwortdaten. schließlich kann das Endgerät 10 eine Einrichtung zum zumindest teilweisen Auswerten von Antwortdaten umfassen. Details entsprechender Verfahrensschritte werden mit Bezug auf die Figuren 2A und 2B beschrieben.
  • Die Produkte und Dienstleistungen, über welche der ortsbezogene Dienst 30 einen lokalen Anfragesteller 10 im Rahmen des ortsbezogenen Dienstes informieren kann, werden von verschiedenen Angebotsanbietern 40, 41, 42 bereitgestellt. Angebotsanbieter 40, 41, 42 sind dabei insbesondere alle Arten von Einzelhandelsgeschäften oder Supermärkten, Restaurants, Tankstellen, Kultureinrichtungen, Parkhäuser oder dergleichen.
  • Die Angebotsanbieter 40, 41, 42 können ebenfalls, beispielsweise über das Internet, mit dem Dienst 30, d.h. dem Anfrageverarbeitungssystem 30, verbunden sein, insbesondere um Ortsinformationen und Angebotsinformationen in der im einleitenden Teil der Beschreibung beschriebenen Weise bereitzustellen.
  • Wesentliche Schritte eines Verfahrens zum Bereitstellen von Antwortdaten im Rahmen eines ortsbezogenen Dienstes werden nachfolgend mit Bezug auf die Figuren 2A und 2B beschrieben.
  • In Schritt S1 erstellt der Anfragesteller 10 die Anfrage definierende Detailanfrageinformationen. Dabei werden insbesondere in Teilschritt TS1.1 Ortsanfrageinformationen erstellt, in Teilschritt TS1.2 werden Angebotsanfrageinformationen erstellt. Die Ortsanfrageinformationen beschreiben die Anfrage dahingehend, an welchem Ort ein durch die Angebotsanfrageinformation angegebenes Produkt oder eine angegebene Dienstleistung seitens des Anfragestellers 10 nachgefragt wird. In der Regel wird die Ortsanfrageinformation Koor10 den momentanen Standort des Anfragestellers 10 angeben. Ein solcher Standort kann in bekannter Weise mittels eines Lokalisationsdienstes, beispielsweise auf Basis von GPS, WLAN oder dergleichen, mittels des mobilen Endgeräts 10 des Anfragestellers 10 ermittelt werden.
  • Die Angebotsanfrageinformationen können beispielsweise eine Liste von Produkten oder Dienstleistungen umfassen, welche auch als Wunschliste des Anfragestellers 10 bezeichnet wird. Im Zusammenhang mit dem vorliegend beschriebenen Ausführungsbeispiel wird als Angebotsanfrageinformation ein Angebotsanfrageschlüsselwort AAS10 angenommen. Ein solches Schlüsselwort AAS10 dient dazu, eine Anfrage knapp und präzise zu definieren.
  • In Schritt S2 verschlüsselt der Anfragesteller 10 die Angebotsanfrageinformation, bevor diese zusammen mit der Ortsanfrageinformationen an den Betreiber 220 des Mobilfunknetzes 200 übertragen wird. Das Verschlüsseln der Angebotsanfrageinformation dient dazu, diese vor dem Betreiber 220 zu verbergen oder zu verschleiern. Auf diese Weise kann der Betreiber 220 des Mobilfunknetzes 200 kein Profil des Anfragestellers 10 hinsichtlich dessen Produktwünschen erstellen.
  • Die Verschlüsselung erfolgt dabei derart, dass der ortsbezogene Dienst, das heißt das Anfrageverarbeitungssystem 30, in der Lage ist, die verschlüsselten Angebotsanfrageinformationen wieder zu entschlüsseln. Eine Verschlüsselung kann beispielsweise mittels eines öffentlichen Schlüssels des ortsbezogenen Dienstes 30 erfolgen. In gleicher Weise ist es möglich, dass der Anfragesteller 10 mit dem ortsbezogenen Dienst 30 einen für den Anfragesteller 10 spezifischen symmetrischen Schlüssel ausgetauscht hat.
  • In Schritt S3 überträgt der Anfragesteller 10 die die Anfrage spezifizierenden Daten an den Betreiber 220 des Mobilfunknetzes 20. Die Anfragedaten umfassen, zusätzlich zu der Ortsanfrageinformation Koor10 und der verschlüsselten Angebotsanfrageinformation enc(AAS10) noch einen für den Anfragesteller 10 eindeutigen Bezeichner ID10.
  • In Schritt S4 empfängt der Betreiber 220 des Mobilfunknetzes 200 zusätzlich zu den Anfragedaten des Anfragestellers 10 weitere Anfragedaten anderer, von dem Anfragesteller 10 verschiedener Anfragesteller 10',10".
  • In Schritt S5 bildet der Betreiber 220 aus den empfangenen Anfragedaten Globalanfrageinformationen, welche in Schritt S6 an den Anfrageempfänger, das heißt an das Anfrageverarbeitungssystem 30, weitergeleitet werden.
  • In Teilschritt TS5.1 bildet der Betreiber 220 des Mobilfunknetzes 200 verallgemeinerte Ortsanfrageinformationen in Form einer Liste von Ortsanfrageinformationen. Jede einzelne dieser Ortsanfrageinformationen entspricht einer Ortsanfrageinformation eines konkreten Anfrageerstellers 10,10',10". Mit anderen Worten wird der momentane Standort Koor10 eines Anfragestellers 10 dadurch verschleiert oder anonymisiert, dass dieser Standort zusammen mit Standorten Koor10', Koor10" anderer Anfrageinformationen entsprechender anderer Anfragesteller 10', 10" als verallgemeinerte Ortsanfrageinformation an den Anfrageempfänger 30 gesendet wird.
  • In Teilschritt TS 5.2 bildet der Betreiber 220 des Mobilfunknetzes 200 in analoger Weise eine Liste von Angebotsanfrageinformationen, welche sich aus den einzelnen verschlüsselten Angebotsanfrageinformationen der verschiedenen Anfragesteller 10,10',10" zusammensetzt. Zusammen mit jeder der verschlüsselten Angebotsanfrageinformationen wird der jeweilige Bezeichner ID10 des jeweiligen Anfragestellers 10 mit übertragen. Dies dient im Wesentlichen dazu, dass der Betreiber 220 des Mobilfunknetzes 200 in einem späteren Schritt (Schritt S11) wieder in der Lage ist, von dem Anfrageverarbeitungssystem 30 empfangene Antwortdaten den jeweiligen Anfragestellern 10,10', 10" zuzuordnen, wie dies nachfolgend noch genauer beschrieben wird. Auch das Anfrageverarbeitungssystem nutzt die Bezeichner ID10 in Schritt S9 zum Auffinden eines einem Anfragesteller 10 zugeordneten Schlüssels.
  • Vorzugsweise fasst der Betreiber 220 des Mobilfunknetzes 200 immer die gleichen Anfragesteller 10,10',10" zu einer Gruppe zusammen, um in der vorstehend beschriebenen Weise Globalanfrageinformationen zu erzeugen. Dadurch ist es für den Anfrageempfänger 30, d.h. den ortbezogenen Dienst, nicht möglich - beispielsweise indirekt mittels Differenzanalyse anhand der Wunschliste eines Anfragestellers 10 - Rückschlüsse auf den Standort des Anfragestellers 10 zu ziehen.
  • Wie bereits erwähnt, werden die in Schritt S5 gebildeten Globalanfrageinformationen in Schritt S6 als Anfrageinformationen an den Anfrageempfänger 30 weitergeleitet.
  • Das Anfrageverarbeitungssystem 30 entschlüsselt in Schritt S7 die verschlüsselten Anteile der Anfrageinformationen, das heißt die verschlüsselten Angebotsanfrageinformationen enc(AAS10) der einzelnen Anfragesteller 10.
  • In Schritt S8 erstellt das Anfrageverarbeitungssystem 30 Antwortdaten. Dabei werden sämtliche Angebote als Antwortdaten erzeugt, welche mit Bezug auf eine Angebotsanfrageinformation und eine Ortsanfrageinformation zutreffen. Es versteht sich, dass auf diese Weise Antwortdaten erzeugt werden, welche auf keine der spezifischen Anfragen der einzelnen Anfragesteller 10, 10', 10" zutreffen, da es dem Anfrageverarbeitungssystem 30 nicht möglich ist, Anfrageortsinformationen und Angebotsanfrageinformationen jeweils einem Anfragesteller 10,10',10" zuzuordnen. Dies war aber genau gewollt, um dem Anfrageempfänger 30 das Erstellen eines Nutzerprofiles eines Anfragestellers unmöglich zu machen.
  • In Schritt S9 verschlüsselt das Anfrageverarbeitungssystem 30 schließlich diejenigen Anteile AS10 der Antwortdaten, welche sich auf die Angebotsanfrageinformation AAS10 beziehen. Mit Bezug auf die beschriebene Ausführungsform wird dieser Anteil als Angebotsschlüsselwort AS10 bezeichnet. Die Verschlüsselung erfolgt dabei in der Weise, dass der jeweilige Anfragesteller die verschlüsselten Daten entschlüsseln kann. Die Auswahl des richtigen Schlüssels, z.B. eines dem Anfragesteller 10 zugeordneten öffentlichen Schlüssels oder eines zuvor mit dem Anfragesteller 10 ausgetauschten symmetrischen Schlüssels, wird dem Anfrageverarbeitungssystem 30 dadurch ermöglicht, dass zusammen mit den verschlüsselten Angebotsanfrageinformationen in Schritt S3 auch ein eindeutiger Bezeichner ID10 des Anfragestellers 10 übermittelt worden ist.
  • Die derart verschlüsselten Antwortdaten (IDx, Koorγ, enc(ASx)) werden von dem Anfrageverarbeitungssystem 30 in Schritt S10 an den Betreiber 220 des Mobilfunknetzes 200 übertragen. Der Index "X" meint hierbei einen der Anfragesteller 10,10',10". Mit Koorγ wird ein Standort bezeichnet, welcher einem Standort eines der Anfragesteller 10,10',10" entspricht, ohne dass das Anfrageverarbeitungssystem 30 erkennen könnte, welcher Anfragesteller 10, 10', 10" hier betroffen ist.
  • Der Betreiber 220 des Mobilfunknetzes 200 wertet in Schritt S11 die empfangenen Antwortdaten aus. Dabei werden Antwortdaten, welche einen Bezeichner IDx und Koordinaten Koorγ aufweisen, genau dann einem Anfragesteller 10 zugeordnet, wenn der Anfragesteller 10 den Bezeichner IDx besitzt und eine Ortsanfrageinformation Koorlo übermittelt hat, die in unmittelbarer Umgebung der Ergebniskoordinaten Koorγ liegt. Auf diese Weise kann der Betreiber 220 des Mobilfunknetzes 200 die Antwortdaten hinsichtlich der Ortsanfrageinformationen eindeutig einem Anfragesteller 10 zuordnen, ohne dass die Angebotsanfrageinformationen betreffende Anteile der Antwortdaten AS10 ausgewertet werden müssen - welche für den Betreiber 220 wegen der Verschlüsselung ohnehin nicht lesbar sind.
  • In Schritt S12 leitet der Betreiber 220 des Mobilfunknetzes 200 die jeweiligen Antwortdaten (ID10, Koor10, enc(AS10)) an den Anfragesteller 10 weiter, welcher diese in Schritt S13 entschlüsselt und gegebenenfalls hinsichtlich der Anteile, welche die Angebotsanfrageinformation betreffen, weiter auswertet.
  • Mit Bezug auf die nachfolgende Tabelle 1 wird eine alternative Variante beschrieben, mittels derer der Anfragesteller 10 verhindern kann, dass die dritte Instanz, d.h. der Betreiber 220 des Mobilfunknetzes 200, Angebotsanfrageinformationen eindeutig dem Anfragesteller 10 zuordnen kann.
  • Grundsätzlich geschieht dies dadurch, dass der Anfragesteller 10 die Angebotsanfrageinformationen nicht in Form von Detailanfrageinformationen an den Betreiber 220 übermittelt, sondern selbst bereits entsprechende, die Angebotsanfrageinformation - zumindest implizit - umfassende verallgemeinerte Angebotsanfrageinformationen erzeugt und diese an den Betreiber 220 übermittelt. Tabelle 1
    Angebotsanfrageinformation: verallgemeinerte Angebotsanfrageinformation:Kategorie
    Angebotsanfrageschlüsselwort AAS Kategorie
    a) "Vollkornbrot" "Backwaren"
    b) "Vollkornbrot" {"Vollkornbrot", "Schnürsenkel", "Wurst"}
    c) "Vollkornbrot" F("Vollkornbrot") = 14ae023fb2897ec7a500c36b69080d44
    F() = md5
    d) "Vollkornbrot" Anfangsanteil7 (F("Vollkornbrot")) = 14ae023
    e) "Vollkornbrot" F("Vollkornbrot",123) = 5a20ab74959a6cf25c6270585a12c829
    123 = Zufallszahl
    f) "Vollkornbrot" Endanteil4(F("Vollkornbrot", 123)) = c829
  • Mit Bezug auf Tabelle 1 wird jeweils angenommen, dass die Angebotsanfrageinformation in Form eines Angebotsanfrageschlüsselwortes AAS vorliegt, im Beispiel das Schlüsselwort "Vollkornbrot". Die verallgemeinerte Angebotsanfrageinformation ist jeweils durch eine Kategorie dargestellt. Diese Kategorie ist derart ausgebildet, dass eine Mehrzahl von Angebotsanfrageschlüsselwörtern in diese Kategorie fällt.
  • Dadurch, dass der Betreiber 220 des Mobilfunknetzes 200 lediglich die Kategorie, nicht aber das konkrete Angebotsanfrageschlüsselwort sieht, kann er kein konkretes Profil des Anfragestellers 10 hinsichtlich dessen Produkt- und Dienstleistungswünschen erstellen.
  • Gemäß einer ersten Variante, wie in der Tabelle unter a) angegeben, kann eine Kategorie dadurch gebildet werden, dass anstelle des Angebotsanfrageschlüsselwortes ein verallgemeinertes Angebotsanfrageschlüsselwort gewählt wird, welches einen semantischen Oberbegriff des Angebotsanfrageschlüsselwortes bildet, mit Bezug auf das Schlüsselwort "Vollkornbrot" beispielsweise der Oberbegriff backwaren".
  • Gemäß einer zweiten Variante, wie in der Tabelle unter b) angegeben, kann eine Kategorie dadurch gebildet werden, dass eine Mehrzahl verschiedener, grundsätzlich beliebig wählbarer Angebotsanfrageschlüsselwörter zusammengefasst werden. Insbesondere muss zwischen diesen zusammengefassten Angebotsanfrageschlüsselwörtern keinerlei inhaltliche Beziehung bestehen.
  • Gemäß einer in der Tabelle nicht dargestellten, jedoch mit Bezug auf Figur 2 bereits beschriebenen Variante, kann eine Kategorie dadurch gebildet werden, dass Angebotsanfrageschlüsselwörter verschiedener Anfragesteller 10, 10', 10" zu einer Kategorie zusammengefasst werden.
  • Gemäß einer in der Tabelle unter c) dargestellten dritten Variante kann eine einem Angebotsanfrageschlüsselwort zugeordnete Kategorie eine Anfragezeichenkette umfassen. Diese Zeichenkette ergibt sich dabei durch Anwendung einer mathematischen Funktion auf das Angebotsanfrageschlüsselwort. Vorzugsweise wird dazu eine mathematische Einwegfunktion verwendet. In dem unter c) dargestellten Beispiel ist das Angebotsanfrageschlüsselwort "Vollkornbrot" der bekannten Hashfunktion MD5 unterzogen worden.
  • Wie in der Tabelle unter d) dargestellt, kann eine Zeichenkette, welche durch Anwendung einer mathematischen Funktion auf ein Angebotsanfrageschlüsselwort gebildet wird, lediglich teilweise verwendet werden, um eine Anfragezeichenkette zu erzeugen. Beispielsweise kann lediglich ein Anfangsanteil einer Zeichenkette verwendet werden, beispielsweise die ersten sieben Stellen. In gleicher Weise ist es möglich, beispielsweise einen Endabschnitt einer Zeichenkette als Anfragezeichenkette zu verwenden, wie dies mit Bezug auf Punkt f) in Tabelle 1 angedeutet ist.
  • Die Funktion zum Bilden der Anfragezeichenkette bzw. das Auswählen eines Anteils einer sich durch Anwendung der Funktion ergebenden Zeichenkette wird dabei so gewählt, dass stets mehrere verschiedene Angebotsanfrageschlüsselwörter auf dieselbe Anfragezeichenkette abgebildet werden, um so eine gewünschte Kategorienbildung zu ermöglichen.
  • Je kürzer die Anfragezeichenkette gewählt wird, desto größer ist die entstehende Kategorie und desto stärker ist die erreichbare Anonymisierung. Allerdings wächst mit der Größe der Kategorie auch die Menge der dafür erzeugten Antwortdaten, welche dann ausgewertet werden müssen.
  • In dem Anfrageverarbeitungssystem 30 werden den Angebotsanfrageschlüsselwörtern entsprechende Angebotsschlüsselwörter, welche die vorliegenden Angebote spezifizieren, in entsprechender Weise der mathematischen Funktion unterzogen und in Form von Angebotszeichenketten zu einer angepassten Datenbasis zusammengestellt, welche dann durchsucht wird, um der Anfragezeichenkette entsprechende Ergebnisse zu erzeugen.
  • Gemäß einer weiteren Variante, welche in der Tabelle unter e) angedeutet ist, kann beim Bilden der Zeichenkette durch Anwendung der mathematischen Funktion weiterhin ein Zufallsdatum, z.B. eine Zufallszahl, eingehen. Mit Bezug auf eine Hash-Funktion als mathematische Funktion kann das Zufallsdatum beispielsweise ein Schlüssel eines "Secure Hash" sein, mit Bezug auf einen CRC-Prüfwert als mathematische Funktion kann ein verwendeter Initialwert als Zufallsdatum dienen.
  • Auf diese Weise kann die Anonymisierung der Anfrage weiter verstärkt werden, da ein und dasselbe Angebotsanfrageschlüsselwort, abhängig von dem Zufallsdatum, im Rahmen nachfolgender Anfragen auf andere Anfragezeichenketten abgebildet wird. Um dem Anfrageverarbeitungssystem 30 ein Erzeugen von Antwortdaten zu ermöglichen, ist es gemäß dieser Variante erforderlich, zusammen mit der Anfragezeichenkette das Zufallsdatum mit zu übermitteln, um dem Anfrageverarbeitungssystem 30 zu ermöglichen, Einträge in der Angebotsinformationsdatenbank analogen Transformationen zu unterziehen, d.h. Zeichenketten zu erstellen, welche nicht nur von der mathematischen Funktion, sondern auch von dem spezifischen Zufallsdatum abhängig sind.
  • Mit Bezug auf Figur 2A kann dann dort der Schritt S2 des Verschlüsselns der Angebotsanfrageinformationen entfallen und durch einen Schritt des Erstellens der verallgemeinerten Angebotsanfrageinformation, d.h. des Erstellens einer verschleiernden Kategorie, ersetzt werden.
  • Entsprechend entfällt auf Seiten des Anfrageverarbeitungssystems 30 der Schritt S7 (vgl. Fig. 2B) des Entschlüsselns der Angebotsanfrageinformation.
  • Anstelle dieses Schrittes kann ein Schritt des Bildens entsprechender Zeichenketten treten, welche Angebotsschlüsselwörter, die in der Angebotsinformationsdatenbank des Anfrageverarbeitungssystem 30 vorliegen, in einer Weise repräsentieren, wie die Anfragezeichenketten die Angebotsanfrageschlüsselwörter des Anfragestellers 10 repräsentieren.
  • Schließlich wird der Anfragesteller 10 anstelle des Entschlüsseln eines Anteils der Antwortdaten in Schritt S13 (vgl. Fig. 2B) die Antwortdaten selbst noch hinsichtlich der verallgemeinerten Angebotsanfrageinformation auswerten müssen, das heißt der Anfragesteller muss aus denjenigen Antwortdaten, welche die gesamte Kategorie betreffen, diejenigen herausfiltern, die für das ursprüngliche Angebotsanfrageschlüsselwort zutreffen.

Claims (15)

  1. Verfahren zum Bereitstellen von Antwortdaten im Rahmen eines ortsbezogenen Dienstes (30), wobei ein Anfragesteller (10) eine mittels einer Anfrageinformation definierbare Anfrage an einen Anfrageempfänger sendet (S3) und der Anfrageempfänger in Antwort auf die Anfrage hinsichtlich der Anfrageinformation passende Antwortdaten bereitstellt (S10), wobei
    - die Anfrage durch Detailanfrageinformationen definiert wird (S1), welche eine Ortsanfrageinformation (Koor10) und eine Angebotsanfrageinformation (AAS10) umfassen;
    - Globalanfrageinformationen derart gebildet werden (S5), dass die Globalanfrageinformationen die Detailanfrageinformationen umfassen, wobei die Globalanfrageinformationen eine die Ortsanfrageinformation (Koor10) umfassende verallgemeinerte Ortsanfrageinformation (Koor10, Koor10, Koor10") umfassen;
    - die Globalanfrageinformationen als Anfrageinformation an den Anfrageempfänger (30) gesendet werden (S6) und
    - die von dem Anfrageempfänger (30) empfangenen Antwortdaten hinsichtlich Relevanz für die Detailanfrageinformationen ausgewertet werden (S11),
    dadurch gekennzeichnet, dass
    - die verallgemeinerte Ortsanfrageinformation von einer dritten Instanz (220) erzeugt wird, wobei
    - die dritte Instanz ein Betreiber (220) eines Mobilfunknetzes (200) ist, über welches eine Datenkommunikation zwischen dem Anfragesteller (10) und dem Anfrageempfänger (30) durchgeführt wird, und wobei
    - die Angebotsanfrageinformationen (AAS10) derart von dem Anfragesteller (10) an den Anfrageempfänger übertragen werden, dass die dritte Instanz dem Anfragesteller (10) keine Angebotsanfrageinformation (AAS10) eindeutig zuordnen kann.
  2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass die dritte Instanz (220) dem Anfragesteller (10) deshalb keine Angebotsanfrageinformation eindeutig zuordnen kann, weil der Anfragesteller die Angebotsanfrageinformation in verschlüsselter Form (enc(AAS10)) an die dritte Instanz (220) überträgt.
  3. Verfahren nach Anspruch 3, dadurch gekennzeichnet, dass der Anfrageempfänger (30) eingerichtet ist, von der dritten Instanz (220) weitergeleitete, verschlüsselte Angebotsanfrageinformationen (enc(AAS10)) zu entschlüsseln und diejenigen Anteile (AS10) der Antwortdaten, welche die Angebotsanfrageinformation betreffen, zu verschlüsseln.
  4. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass die Globalanfrageinformationen eine die Angebotsanfrageinformation (AAS10) umfassende verallgemeinerte Angebotsanfrageinformation (AAS10, AAS10', AAS10") umfassen, wobei die dritte Instanz (220) dem Anfragesteller (10) deshalb keine Angebotsanfrageinformation eindeutig zuordnen kann, weil die verallgemeinerte Angebotsanfrageinformation von dem Anfragesteller (10) erzeugt wird an die dritte Instanz (220) übertragen wird.
  5. Verfahren nach Anspruch 4, dadurch gekennzeichnet, dass die Antwortdaten hinsichtlich der Angebotsanfrageinformationen von dem Anfragesteller (10) ausgewertet werden.
  6. Verfahren nach Anspruch 4 oder 5, dadurch gekennzeichnet, dass die Detailanfrageinformation eine Angebotsanfrageinformation in Form eines Angebotsanfrageschlüsselwortes (AAS10) umfasst und dass die verallgemeinerte Angebotsanfrageinformation zusätzlich zu dem Angebotsanfrageschlüsselwort eine Mehrzahl verschiedener Schlüsselwörter (AAS10, AAS10', AAS10") umfasst.
  7. Verfahren nach Anspruch 6, dadurch gekennzeichnet, dass die Mehrzahl verschiedener Schlüsselwörter, die zu dem Angebotsanfrageschlüsselwort hinzugefügt werden, um die verallgemeinerte Angebotsanfrageinformation zu bilden, Anfrageschlüsselwörtern anderer, von dem Antragsteller (10) verschiedener Antragsteller (10';10") entsprechen.
  8. Verfahren nach Anspruch 4 oder 5, dadurch gekennzeichnet, dass die Detailanfrageinformation eine Angebotsanfrageinformation in Form eines Angebotsanfrageschlüsselwortes (AAS10) umfasst und dass die verallgemeinerte Angebotsanfrageinformation eine Anfragezeichenkette umfasst, welche aus einer Anwendung einer mathematischen Funktion auf das Schlüsselwort abgeleitet wird.
  9. Verfahren nach Anspruch 8, dadurch gekennzeichnet, dass die mathematische Funktion derart ausgebildet ist, dass verschiedene Anfrageschlüsselwörter auf dieselbe Zeichenkette abgebildet werden, wobei als Anfragezeichenkette die Zeichenkette verwendet wird.
  10. Verfahren nach Anspruch 8, dadurch gekennzeichnet, dass die mathematische Funktion derart ausgebildet ist, dass verschiedene Anfrageschlüsselwörter auf verschiedene Zeichenketten abgebildet werden, wobei als Anfragezeichenkette ein vorgegebener Anteil der Zeichenkette verwendet wird.
  11. Verfahren nach einem der Ansprüche 8 bis 10, dadurch gekennzeichnet, dass die mathematische Funktion eine zufällige Komponente umfasst, wobei die verallgemeinerte Angebotsanfrageinformation zusätzlich zu der Anfragezeichenkette eine die zufällige Komponente definierende Angabe umfasst.
  12. Verfahren nach einem der Ansprüche 1 bis 11, dadurch gekennzeichnet, dass als Ortsanfrageinformation (Koor10) eine momentane Position des Anfragestellers (10) vorliegt, wobei die verallgemeinerte Ortsanfrageinformation zusätzlich zu der momentanen Position des Anfragestellers weitere momentane Positionen (Koor10, Koor10") anderer, von dem Anfragesteller (10) verschiedener Anfragesteller (10', 10") umfasst.
  13. Anfrageverarbeitungssystem (30), umfassend eine Datenkommunikationsschnittstelle zu einem Kommunikationsnetzwerk (100), eine Speichereinrichtung sowie eine Anfrageverarbeitungseinrichtung, dadurch gekennzeichnet, dass das Anfrageverarbeitungssystem (30) eingerichtet ist, ein Verfahren nach einem der Ansprüche 1 bis 12 in der Rolle des Anfrageempfängers (30) durchzuführen.
  14. Mobiles Endgerät (10), umfassend eine Datenkommunikationsschnittstelle zu einem Mobilfunknetzwerk (200), eine Speichereinrichtung und eine Detailanfrageinformationserstellungseinrichtung, dadurch gekennzeichnet, dass das Endgerät (10) eingerichtet ist, ein Verfahren nach einem der Ansprüche 1 bis 12 in der Rolle des Anfragestellers (10) durchzuführen.
  15. System (300), umfassend ein Anfrageverarbeitungssystem (30) nach Anspruch 13, zumindest ein mobiles Endgerät (10) nach Anspruch 14 sowie einen Betreiber (220) eines Mobilfunknetzes (200), welcher eingerichtet ist, ein Verfahren nach einem der Ansprüche 1 bis 12 in der Rolle der dritten Instanz (220) durchzuführen.
EP14003518.9A 2013-10-15 2014-10-14 Ortsbezogener dienst Active EP2863604B1 (de)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE201310017102 DE102013017102A1 (de) 2013-10-15 2013-10-15 Ortsbezogener Dienst

Publications (2)

Publication Number Publication Date
EP2863604A1 true EP2863604A1 (de) 2015-04-22
EP2863604B1 EP2863604B1 (de) 2020-08-19

Family

ID=51751874

Family Applications (1)

Application Number Title Priority Date Filing Date
EP14003518.9A Active EP2863604B1 (de) 2013-10-15 2014-10-14 Ortsbezogener dienst

Country Status (2)

Country Link
EP (1) EP2863604B1 (de)
DE (1) DE102013017102A1 (de)

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8856939B2 (en) * 2008-09-05 2014-10-07 Iowa State University Research Foundation, Inc. Cloaking with footprints to provide location privacy protection in location-based services

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
GE ZHONG ET AL: "A distributed k-anonymity protocol for location privacy", PERVASIVE COMPUTING AND COMMUNICATIONS, 2009. PERCOM 2009. IEEE INTERNATIONAL CONFERENCE ON, IEEE, PISCATAWAY, NJ, USA, 9 March 2009 (2009-03-09), pages 1 - 10, XP031453119, ISBN: 978-1-4244-3304-9 *
GKOULALAS-DIVANIS A ET AL: "PLOT: Privacy in Location Based Services: An Open-Ended Toolbox", MOBILE DATA MANAGEMENT: SYSTEMS, SERVICES AND MIDDLEWARE, 2009. MDM '09. TENTH INTERNATIONAL CONFERENCE ON, IEEE, PISCATAWAY, NJ, USA, 18 May 2009 (2009-05-18), pages 62 - 71, XP031476807, ISBN: 978-1-4244-4153-2 *

Also Published As

Publication number Publication date
DE102013017102A1 (de) 2015-04-16
EP2863604B1 (de) 2020-08-19

Similar Documents

Publication Publication Date Title
EP2013811B1 (de) Verfahren und vorrichtung zur pseudonymisierung von digitalen daten
EP3747151B1 (de) Verfahren zur generierung metadaten-freier bäume
DE102016125681A1 (de) Verfahren zur Datensicherung in einem Kundenfahrzeug
DE202015009156U1 (de) Probabilistisches filtern und gruppieren von Nachrichten
DE102010053651B3 (de) Verfahren und Verwendung eines Systems zur ortsbeschränkten Anzeige lesbarer Inhalte auf einem mobilen Lesegerät
WO2013110253A1 (de) Verfahren zum aufbau einer verschlüsselten verbindung zwischen zwei kommunikationsgeräten nach vorherigem schlüsselaustausch über eine kurzstreckenverbindung
EP3619638A1 (de) Verfahren zum gesicherten zugriff auf daten
DE102013227141A1 (de) Transfer einer Benutzerschnittstelle
DE102014117796B4 (de) Verfahren zur Bereitstellung anonymisierter Kundendaten
EP2863604B1 (de) Ortsbezogener dienst
DE102014226219A1 (de) Sichere Datennutzung in Kraftfahrzeugen
EP3011508A1 (de) Verfahren und system zur herstellung einer ware mittels einer digitalen fabrikator-einheit
DE102019109341B4 (de) Verfahren zum sicheren Austausch von verschlüsselten Nachrichten
DE60104771T2 (de) Verfahren und Vorrichtung für asynchrone Informations-Transaktionen
DE102013017101A1 (de) Ortsbezogener Dienst
EP3857405A1 (de) Datenbanksystem für ein soziales netzwerk mit verwendung von blockchain-technologie
DE102013017100A1 (de) Ortsbezogener Dienst
DE102018204447A1 (de) Automatisiertes Verfahren zum Schutz von elektronischen Daten zum Zwecke der Datenverarbeitung durch Dritte unter Einbezug transparenter und unterbrechungssicherer Vergütung
EP2187282B1 (de) Verfahren zum Betreiben einer Anlage unter Verwendung von gegen unberechtigte Verwendung gesicherten Daten
EP4136860A1 (de) Privatsphäre-erhaltendes nachverfolgungssystem
EP3427143B1 (de) Verfahren zum erzeugen und aktualisieren einer fernen instanz einer schirmansicht
DE102013019486A1 (de) Ortsbezogener Dienst
AT503291B1 (de) Datenverarbeitungssystem zur verarbeitung von objektdaten
EP3142338B1 (de) Ortsgebundene bereitstellung eines dienstes in einem netzwerk
DE102015104159B4 (de) Auswahl zwischen einem realen und einem virtuellen nutzerspezifischen Datensatz für eine Datenkommunikation

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

17P Request for examination filed

Effective date: 20141014

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR

AX Request for extension of the european patent

Extension state: BA ME

R17P Request for examination filed (corrected)

Effective date: 20151022

RBV Designated contracting states (corrected)

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: EXAMINATION IS IN PROGRESS

17Q First examination report despatched

Effective date: 20170628

RAP1 Party data changed (applicant data changed or rights of an application transferred)

Owner name: GIESECKE+DEVRIENT MOBILE SECURITY GMBH

REG Reference to a national code

Ref country code: DE

Ref legal event code: R079

Ref document number: 502014014634

Country of ref document: DE

Free format text: PREVIOUS MAIN CLASS: H04L0029060000

Ipc: G06F0021620000

RIC1 Information provided on ipc code assigned before grant

Ipc: G06F 21/62 20130101AFI20200130BHEP

Ipc: H04L 29/08 20060101ALI20200130BHEP

Ipc: H04W 4/029 20180101ALI20200130BHEP

GRAP Despatch of communication of intention to grant a patent

Free format text: ORIGINAL CODE: EPIDOSNIGR1

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: GRANT OF PATENT IS INTENDED

INTG Intention to grant announced

Effective date: 20200319

GRAS Grant fee paid

Free format text: ORIGINAL CODE: EPIDOSNIGR3

GRAA (expected) grant

Free format text: ORIGINAL CODE: 0009210

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE PATENT HAS BEEN GRANTED

AK Designated contracting states

Kind code of ref document: B1

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR

REG Reference to a national code

Ref country code: GB

Ref legal event code: FG4D

Free format text: NOT ENGLISH

REG Reference to a national code

Ref country code: CH

Ref legal event code: EP

REG Reference to a national code

Ref country code: DE

Ref legal event code: R096

Ref document number: 502014014634

Country of ref document: DE

REG Reference to a national code

Ref country code: AT

Ref legal event code: REF

Ref document number: 1304765

Country of ref document: AT

Kind code of ref document: T

Effective date: 20200915

REG Reference to a national code

Ref country code: IE

Ref legal event code: FG4D

Free format text: LANGUAGE OF EP DOCUMENT: GERMAN

REG Reference to a national code

Ref country code: LT

Ref legal event code: MG4D

REG Reference to a national code

Ref country code: NL

Ref legal event code: MP

Effective date: 20200819

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: PT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20201221

Ref country code: LT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

Ref country code: HR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

Ref country code: GR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20201120

Ref country code: BG

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20201119

Ref country code: NO

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20201119

Ref country code: SE

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

Ref country code: FI

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: PL

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

Ref country code: NL

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

Ref country code: LV

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

Ref country code: RS

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

Ref country code: IS

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20201219

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: RO

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

Ref country code: SM

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

Ref country code: CZ

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

Ref country code: DK

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

Ref country code: EE

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

REG Reference to a national code

Ref country code: DE

Ref legal event code: R097

Ref document number: 502014014634

Country of ref document: DE

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: AL

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

Ref country code: ES

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

REG Reference to a national code

Ref country code: CH

Ref legal event code: PL

PLBE No opposition filed within time limit

Free format text: ORIGINAL CODE: 0009261

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: NO OPPOSITION FILED WITHIN TIME LIMIT

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: LU

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20201014

Ref country code: MC

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

Ref country code: SK

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

REG Reference to a national code

Ref country code: BE

Ref legal event code: MM

Effective date: 20201031

26N No opposition filed

Effective date: 20210520

GBPC Gb: european patent ceased through non-payment of renewal fee

Effective date: 20201119

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: IT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: LI

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20201031

Ref country code: SI

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

Ref country code: CH

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20201031

Ref country code: BE

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20201031

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: IE

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20201014

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: GB

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20201119

REG Reference to a national code

Ref country code: AT

Ref legal event code: MM01

Ref document number: 1304765

Country of ref document: AT

Kind code of ref document: T

Effective date: 20201014

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: AT

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20201014

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: IS

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20201219

Ref country code: TR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

Ref country code: MT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

Ref country code: CY

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: MK

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200819

P01 Opt-out of the competence of the unified patent court (upc) registered

Effective date: 20230520

REG Reference to a national code

Ref country code: DE

Ref legal event code: R081

Ref document number: 502014014634

Country of ref document: DE

Owner name: GIESECKE+DEVRIENT EPAYMENTS GMBH, DE

Free format text: FORMER OWNER: GIESECKE+DEVRIENT MOBILE SECURITY GMBH, 81677 MUENCHEN, DE

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: FR

Payment date: 20231023

Year of fee payment: 10

Ref country code: DE

Payment date: 20231031

Year of fee payment: 10

REG Reference to a national code

Ref country code: DE

Ref legal event code: R119

Ref document number: 502014014634

Country of ref document: DE

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: DE

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20250501

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: FR

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20241031